Integritetspolicy
Informationsinsamling (Kategorier av personuppgifter som behandlas)
Hitz Gaming OÜ, registrerad och verksam under licenser utfärdade av Estniska skatte- och tullstyrelsen med licensnummer HKT000062, HKT000073, HKL000371 och HKL000437, behandlar personuppgifter i enlighet med tillämplig dataskyddslagstiftning, innefattande Europaparlamentets och rådets förordning (EU) 2016/679 (allmän dataskyddsförordning, GDPR). Följande kategorier av personuppgifter samlas in och behandlas inom ramen för bolagets tjänster på webbplatsen winnerz-casino.com.se:
- Identifieringsuppgifter: Fullständigt namn, födelsedatum, personnummer eller motsvarande identifieringsnummer samt kopia av giltig identitetshandling, vilka inhämtas i syfte att uppfylla lagstadgade krav avseende kundkännedom och åldersverifiering.
- Kontaktuppgifter: Postadress, e-postadress samt telefonnummer, vilka registreras för att möjliggöra kommunikation mellan bolaget och den registrerade.
- Finansiella uppgifter: Betalningskortsuppgifter, bankkontonummer, transaktionshistorik samt uppgifter om insättningar och uttag, vilka behandlas för att genomföra finansiella transaktioner och uppfylla förpliktelser enligt penningtvättslagstiftningen.
- Tekniska uppgifter: IP-adress, enhetsidentifierare, webbläsartyp och version, operativsystem, sessionsinformation samt kakor (cookies) och liknande spårningstekniker, vilka registreras automatiskt vid användning av webbplatsen.
- Beteendeuppgifter: Spelhistorik, aktivitetsmönster, preferenser och interaktioner med plattformen, vilka samlas in för att tillhandahålla och förbättra tjänsterna.
- Kommunikationsuppgifter: Innehållet i korrespondens med kundtjänst, klagomål, förfrågningar och övrig kommunikation som initierats av den registrerade.
- Ansvarsfull speldata: Uppgifter relaterade till självexkludering, insättningsgränser, spelgränser och övriga åtgärder för ansvarsfull spelverksamhet, vilka behandlas i enlighet med tillämpliga licenskrav.
Personuppgifter inhämtas direkt från den registrerade vid registrering, kontoinformation och användning av tjänsten, samt indirekt genom automatiserade tekniska processer och, i förekommande fall, från tredjepartsleverantörer av identitetsverifieringstjänster.
Hur vi använder uppgifter (Ändamål för behandling av personuppgifter vid tillhandahållande av tjänster)
Insamlade personuppgifter behandlas uteslutande för specifika, uttryckligt angivna och legitima ändamål i enlighet med principen om ändamålsbegränsning enligt artikel 5 i GDPR. Behandlingen sker på grundval av en eller flera av följande rättsliga grunder: fullgörande av avtal, rättslig förpliktelse, berättigat intresse eller den registrerades samtycke, beroende på det aktuella behandlingsändamålet.
- Avtalsuppfyllelse: Personuppgifter behandlas för att ingå, administrera och fullgöra det avtal som ingåtts mellan bolaget och den registrerade vid skapandet av ett spelkonto, innefattande hantering av insättningar, uttag och spelaktiviteter.
- Regulatorisk efterlevnad: Behandling sker för att uppfylla bolagets skyldigheter enligt tillämplig spellagstiftning, penningtvättslagstiftning (AML), kundkännedomskrav (KYC) samt rapporteringsskyldigheter gentemot behöriga myndigheter, däribland Estniska skatte- och tullstyrelsen.
- Identitets- och åldersverifiering: Personuppgifter används för att verifiera den registrerades identitet och ålder i enlighet med gällande licensvillkor och lagstadgade krav, i syfte att förhindra minderårigt spelande och bedrägerier.
- Bedrägeriförebyggande och säkerhet: Uppgifter behandlas för att identifiera, förhindra och utreda bedrägliga transaktioner, penningtvätt, otillåtet spelande och övriga olagliga aktiviteter på plattformen.
- Kundservice och kommunikation: Behandling sker för att besvara förfrågningar, hantera klagomål och tillhandahålla teknisk support till den registrerade.
- Ansvarsfull spelverksamhet: Personuppgifter behandlas för att administrera verktyg och åtgärder för ansvarsfull spelverksamhet, inklusive självexkludering, spelgränser och tidsgränser, i enlighet med bolagets licensförpliktelser.
- Teknisk drift och förbättring: Tekniska uppgifter och beteendeuppgifter används för att säkerställa plattformens tekniska funktion, identifiera och åtgärda tekniska problem samt förbättra användarupplevelsen.
- Rättsliga anspråk: Personuppgifter behandlas i den mån det är nödvändigt för att fastställa, göra gällande eller försvara rättsliga anspråk.
Personuppgifter lämnas inte ut till tredje part utöver vad som är nödvändigt för de ovan angivna ändamålen, eller vad som krävs enligt lag eller myndighetsbeslut. Tredjepartsbiträden som behandlar personuppgifter för bolagets räkning är bundna av dataskyddsbiträdesavtal i enlighet med artikel 28 i GDPR.
Datasäkerhet (Tekniska och organisatoriska åtgärder för datasäkerhet)
Hitz Gaming OÜ vidtar lämpliga tekniska och organisatoriska säkerhetsåtgärder för att skydda behandlade personuppgifter mot obehörig åtkomst, röjande, förstörelse, förlust eller ändring, i enlighet med artikel 32 i GDPR och principen om inbyggt dataskydd och dataskydd som standard.
- Kryptering: All överföring av personuppgifter via webbplatsen skyddas med Transport Layer Security (TLS)-kryptering. Känsliga uppgifter, inklusive finansiella uppgifter och autentiseringsuppgifter, lagras i krypterad form med branschstandardiserade krypteringsalgoritmer.
- Åtkomstkontroll: Åtkomst till personuppgifter begränsas till behörig personal som har ett dokumenterat tjänstebehov. Principen om minsta privilegium tillämpas genomgående. Autentisering sker via starka lösenord i kombination med multifaktorautentisering för system som innehåller personuppgifter.
- Nätverkssäkerhet: Teknisk infrastruktur skyddas av brandväggar, intrångsdetekteringssystem och övriga nätverkssäkerhetsåtgärder. Regelbundna sårbarhetsbedömningar och penetrationstester genomförs för att identifiera och åtgärda säkerhetsbrister.
- Loggning och övervakning: Åtkomst till och behandling av personuppgifter loggas och övervakas kontinuerligt i syfte att möjliggöra identifiering av obehörig aktivitet och för att uppfylla revisionskrav.
- Personalsäkerhet: Personal som hanterar personuppgifter erhåller regelbunden utbildning i dataskydd och är bundna av sekretessförbindelser. Bakgrundskontroller genomförs i tillämpliga fall i enlighet med gällande lagstiftning.
- Incidenthantering: Fastställda rutiner för hantering av personuppgiftsincidenter tillämpas, innefattande dokumentation, intern eskalering samt anmälan till behörig tillsynsmyndighet och, i förekommande fall, berörd registrerad, i enlighet med artiklarna 33 och 34 i GDPR.
- Datalagring och radering: Personuppgifter lagras inte längre än vad som är nödvändigt för de ändamål för vilka de insamlades, med beaktande av lagstadgade lagringstider. Etablerade rutiner för säker radering och destruktion av personuppgifter tillämpas vid utgången av tillämplig lagringstid.
- Tredjepartsleverantörer: Leverantörer och underbiträden som ges åtkomst till personuppgifter genomgår säkerhetsbedömning innan avtal ingås, och är skyldiga att upprätthålla säkerhetsstandarder som är likvärdiga med bolagets egna.
Vidtagna säkerhetsåtgärder ses regelbundet över och uppdateras i takt med teknisk utveckling och förändrade riskbilder, i syfte att säkerställa en adekvat och kontinuerlig skyddsnivå för behandlade personuppgifter.
Användarrättigheter (Den registrerades rättigheter: tillgång, radering, portabilitet, rättelse)
Den registrerade tillerkänns ett antal rättigheter avseende behandlingen av vederbörandes personuppgifter i enlighet med kapitel III i GDPR. Dessa rättigheter kan utövas genom att kontakta bolaget via de kontaktuppgifter som anges nedan. Bolaget är skyldigt att besvara mottagna begäranden inom en månad från mottagandet, med möjlighet till förlängning med ytterligare två månader i komplexa fall, varvid den registrerade underrättas om sådan förlängning.
- Rätt till tillgång (artikel 15 GDPR): Den registrerade har rätt att erhålla bekräftelse på huruvida personuppgifter avseende vederbörande behandlas, samt att i förekommande fall erhålla tillgång till dessa uppgifter jämte information om behandlingens ändamål, kategorier av uppgifter, mottagare och beräknad lagringstid.
- Rätt till rättelse (artikel 16 GDPR): Den registrerade har rätt att utan onödigt dröjsmål erhålla rättelse av felaktiga personuppgifter som rör vederbörande, samt rätt att komplettera ofullständiga personuppgifter.
- Rätt till radering (artikel 17 GDPR): Den registrerade har rätt att under vissa omständigheter begära att personuppgifter som rör vederbörande raderas, exempelvis när uppgifterna inte längre är nödvändiga för de ändamål för vilka de insamlades, eller när samtycke återkallas och det saknas annan rättslig grund för behandlingen. Denna rätt är inte absolut och gäller inte i den mån behandlingen är nödvändig för att uppfylla en rättslig förpliktelse eller för att fastställa, göra gällande eller försvara rättsliga anspråk.
- Rätt till begränsning av behandling (artikel 18 GDPR): Den registrerade har rätt att begära att behandlingen av vederbörandes personuppgifter begränsas under vissa omständigheter, exempelvis under tiden en begäran om rättelse behandlas eller en invändning mot behandlingen prövas.
- Rätt till dataportabilitet (artikel 20 GDPR): Den registrerade har rätt att erhålla de personuppgifter som rör vederbörande och som har tillhandahållits bolaget, i ett strukturerat, allmänt använt och maskinläsbart format, samt rätt att överföra dessa uppgifter till en annan personuppgiftsansvarig, i de fall behandlingen grundar sig på samtycke eller avtal och sker automatiserat.
- Rätt att göra invändningar (artikel 21 GDPR): Den registrerade har rätt att när som helst göra invändningar mot behandling av personuppgifter som grundar sig på bolagets berättigade intresse, varvid behandlingen upphör såvida det inte föreligger tvingande berättigade skäl för behandlingen som väger tyngre än den registrerades intressen, rättigheter och friheter.
- Rätt att återkalla samtycke: I de fall behandlingen grundar sig på den registrerades samtycke, har vederbörande rätt att när som helst återkalla detta samtycke, utan att detta påverkar lagligheten av behandling som skett före återkallelsen.
- Rätt att inge klagomål: Den registrerade har rätt att inge klagomål till behörig dataskyddstillsynsmyndighet om vederbörande anser att behandlingen av personuppgifter strider mot tillämplig dataskyddslagstiftning. Behörig tillsynsmyndighet i Estland är Andmekaitse Inspektsioon (Datainspektionen).
Vid utövande av ovan angivna rättigheter kan bolaget komma att begära att den registrerade styrker sin identitet, i syfte att förhindra att personuppgifter lämnas ut till obehöriga. Begäranden som är uppenbart ogrundade eller orimliga, i synnerhet på grund av deras repetitiva karaktär, kan avslås eller föranleda att en rimlig avgift tas ut.
Kontakta oss: Elektronisk korrespondens: [email protected]
Frågor, synpunkter eller begäranden avseende behandlingen av personuppgifter, utövande av den registrerades rättigheter eller denna integritetspolicy i övrigt, riktas till Hitz Gaming OÜ via nedanstående kontaktuppgifter. Inkomna ärenden handläggs skyndsamt och i enlighet med gällande dataskyddslagstiftning.
Personuppgiftsansvarig: Hitz Gaming OÜ
Webbplats: winnerz-casino.com.se
Elektronisk korrespondens: [email protected]
Korrespondens avseende dataskyddsfrågor bör innehålla den registrerades fullständiga namn, kontaktuppgifter samt en tydlig beskrivning av ärendets art, för att möjliggöra en korrekt och effektiv handläggning. Bolaget förbehåller sig rätten att begära kompletterande information eller identitetsverifiering om detta bedöms nödvändigt för att säkerställa att begäran hanteras korrekt och att personuppgifter inte röjs till obehöriga.